APP下载

Container双周报第19期:资料中心操作系统DC/OS1.8版本释出,加强Container安全及容器调度

消息来源:baojiabao.com 作者: 发布时间:2024-04-26

报价宝综合消息Container双周报第19期:资料中心操作系统DC/OS1.8版本释出,加强Container安全及容器调度
图片来源: 

Docker

重点新闻(9月24日-10月7日)

·DC/OS 1.8版释出,加强Container安全及容器调度

资料中心操作系统DC/OS释出1.8版,Mesosphere表示,新版本除改善认证、安全功能,也强化DC/OS处理大数据以及Container网络功能。而此版本中的亮点就是调度工具Marathon被整合为DC/OS中的内建服务。Mesosphere表示,未来开发者可以透过DC/OS的UI界面或仪表板,直接管理服务或是进行容器调度。

Mesosphere也表示,新版本也提供企业更进阶的容器基础架构安全措施。例如利用SSL加密机制,封装跨丛集的资讯传输。

在大数据方面的应用,新版本则开始支援Hadoop分散式档案系统(HDFS),透过DC/OS Universe的UI界面或是一行指令,使用者即可完成HDFS的安装程序。而DC/OS Cassandra服务开始支援跨资料中心远端复制(Cross data center replication)功能,借此提供服务可用性,并降低跨区使用者存取系统的延迟。更多资讯

·内建Docker引擎的Windows Server 2016正式出炉

微软在Ignite大会中推出Windows Server 2016时,更在其中内建Docker引擎,并且提供商业支援版本的Docker Engine,除了原生支援Docker外,Windows Sever 2016也提供企业2种部署应用程序的方式,包含Windows Server Container以及Hyper-V Container。

Docker也揭露一些与微软商业合作的细节,第一是推出经由Docker认证、测试的商业支援Docker引擎(Commercial Supported Docker Engine)。Docker表示,此引擎将会免费提供给Windows Server 2016的用户。再者Docker资料中心也可以用于管理容器化的Windows Sever工作流程。

对于开发者,Docker与微软也整合了开发工具Visual Studio for Docker以及Windows版Docker,提供使用者完整的桌面开发环境,撰写Docker化的ASP.NET Core应用程序。更多报导

·Docker推Infrakit专案,让基础架构具备自愈能力

Docker推出Infrakit专案,让分散式系统能建置自愈能力(Self-healing)的基础架构。在整合AWS及Azure环境时,Docker了解到,必须想出一套管理基础架构的方式,同时能够适用于各类异质环境。

Docker表示,Infrakit专案将基础架构自动化功能切割成简单、可插式元件,而这些套件也一同运作,确保系统状态符合使用者最初订定的规范,未来Docker也会将Infrakit整合至Docker引擎中。更多资讯

·Kubernetes 1.4版释出,2个指令就能布建容器丛集

暨7月Kubernetes释出1.3版,让丛集规模提升2倍后,近日Google再次宣布推出Kubernetes 1.4版,降低开发者在各种环境运作Kubernetes的难度。此版本的更大亮点便是加强丛集联邦功能(Cluster Federation),让开发者可以在跨云、跨丛集环境中直接部署Kubernetes。

新版本中,开发只需要输入两个指令就可以建立丛集,此功能支援范围也横跨公有云、私有云,以及裸机等环境。在安装程序中,Google也将Kubernetes与Linux操作系统的程式相依性一同打包,让使用者能透过熟悉的工具安装Kubernetes,目前支援的Linux操作系统包含Red Hat以及Unbutu Xenial。

Google同时也强化对于Container安全的支援,像是新增的节点安全措施(Pod Security Policy),让系统管理者根据不同账号、群组或使用者,替Container或节点设定相异的资安规则(Security Context)。更多报导

·Niantic用Kubernetes解决宝可梦爆量问题

今年7月,Pokémon GO游戏刚在澳洲和新西兰正式上线不到15分钟,玩家流量就远远超过了开发者Niantic公司的预期,尤其是储存所有玩家资料的Cloud Datastore数据库服务流量暴增,很快达到事先预估最大值的5倍量,Niantic也连忙寻求Google CRE团队的寻求。

Pokémon GO游戏使用了十多项Google Cloud服务,并建置了一个超大规模的Kubernetes丛集来支撑后端运算。Luke Stone表示,Pokémon GO所用的容器丛集,是GCE平台推出后有史以来最大规模的丛集。在爆量出现后,Google也紧急调度了许多套核心数破万的容器丛集,来分担Pokémon GO游戏的流量。

而游戏后端系统则布建在Container应用环境中。游戏核心程式都用部署在Google容器服务GKE上的Kubernetes丛集中。Niantic利用GKE来打造一个全球性架构(planetary-scale)的容器丛集,让他们的开发团队可以专心于部署各项玩家需要的即时更新功能。更多报导

·OpenStack第14版释出,靠一套API管裸机、VM及Container

为了简化部署与操作友善性,OpenStack刚推出第14版Newton,将OpenStack定位整合引擎,主打企业能够透过单一API来管理裸机、虚拟机器与容器调度架构(Container Orchestration Framework),并强化扩充性与提高容易使用度等。

OpenStack基金会首席执行官Jonathan Bryce表示,OpenStack持续致力于降低使用门槛,让一般的企业也能够容易操作,在刚推出的第14版Newton中,已增加裸机服务,并可用单一的API来管理裸机、VM与容器,也同时强化了安全控管机制,与支援如GPU等硬件。

 新版本Newton,也释出许多新功能,包括在Liberty版亮相的Container流程管理服务Magnum套件正式版,现新出炉安装指南(Install Guide)、与在实体机上支援Kubernetes丛集与建立异步丛集等。另外,用来解决Container在OpenStack环境执行时,所产生网络互通问题的Kuryr专案,在Newton版本中,能进一步管理Container的网络,并整合Swarm及Kubernetes。更多报导

更多产品动态

·亚马逊Amazon CloudWatch支援Contaienr监控、问题排解更多资讯

·靠开源专案Image2Docker,将Hyper-V容器映像档转成Dockerfile更多资讯

·DC/OS也支援GitLab部署更多资讯

·CoreOS商业服务Tectonic开始支援RHEL 7.2及CentOS 7.2 更多资讯

·CoreOS释出开源专案Minikube,可在本地端运行单一节点Kubernetes丛集更多资讯

Container资源

※知识:比较微服务与SOA架构

※影片:在微软环境中靠Docker发挥DevOps的力量

※How-To:开始使用Docker Cloud

※How-To:增进Docker工作环境效率的4个小诀窍

2018-01-23 23:25:00

相关文章